태그: #cgroups
GPU·LLM·MLOps·쿠버네티스, 그리고 마음가짐에 관한 글 · 14 편
OOM Killer가 프로세스를 죽였을 때 — dmesg 로그 해독부터 cgroup OOM 구분까지
프로세스가 아무 로그도 남기지 않고 사라졌고 종료 코드는 137입니다. 커널 OOM Killer가 남긴 dmesg 리포트를 한 줄씩 읽는 법, badness 점수가 계산되는 방식과 가장 큰 프로세스가 아닌 다른 프로세스가 죽는 이유, 시스템 전역 OOM과 cgroup v2 memory.max에 의한 컨테이너 OOM을 로그만 보고 구분하는 법을 정리합니다. overcommitmemory 0/1
2026-07-26 · 27 분 읽기 #linux#memory#oom#cgroups#kubernetesCPU steal time과 스로틀링 — top의 st, 버스터블 크레딧, CFS 쿼터를 가르는 법
CPU 사용률은 40%인데 p99 지연이 튀고, top의 st 열에는 20%가 찍혀 있습니다. 겉으로 비슷해 보이는 이 증상에는 세 가지 전혀 다른 원인이 있습니다. 하이퍼바이저가 vCPU에 물리 CPU를 주지 않는 steal time, 버스터블 인스턴스의 CPU 크레딧 고갈, 그리고 top에 아예 보이지 않는 cgroup CFS 쿼터 스로틀링입니다. st가 몇 퍼센트부터 문제인지, nrth
2026-07-26 · 28 분 읽기 #linux#cpu#cgroups#kubernetes#cloudsched_ext 서브 스케줄러 — 커널 7.1에 절반만 도착한 cgroup별 스케줄러
리눅스 7.1(2026년 6월 14일)에 schedext의 cgroup 서브 스케줄러 지원이 들어갔습니다. 목표는 분명합니다 — cgroup 트리 어디에나 BPF 스케줄러를 붙이고, 부모 스케줄러가 자식들에게 CPU를 동적으로 배분해서, 컨테이너나 애플리케이션 도메인마다 자기 워크로드에 맞는 스케줄링 정책을 돌리는 것입니다. 동기는 cpuset 하드 파티셔닝이 주지 못하는 유연성이고, 멀티테
2026-07-16 · 24 분 읽기 #linux#kernel#scheduler#cgroups#bpf컨테이너는 거짓말이다 — cgroups와 네임스페이스로 본 커널의 진실
컨테이너라는 커널 객체는 존재하지 않습니다. 네임스페이스 7종 투어, cgroup v2 파일 인터페이스 직접 조작, unshare와 pivotroot로 만드는 미니 컨테이너, overlayfs, capabilities, seccomp까지 — 컨테이너를 이루는 커널 기능을 하나씩 해부하고 쿠버네티스와의 연결, 디버깅 기법을 정리합니다.
2026-06-13 · 27 분 읽기 #linux#kernel#container#cgroups#namespaces리눅스 CPU 스케줄러의 진화 — CFS에서 EEVDF까지
vruntime과 레드블랙 트리로 공정성을 구현한 CFS의 원리부터, 지연 민감 워크로드의 한계를 해결하기 위해 커널 6.6에서 기본이 된 EEVDF까지 스케줄러의 진화를 따라갑니다. cgroup CPU 제어와 쿠버네티스 스로틀링 진단, 저지연 워크로드 격리 레시피, 테일 레이턴시 튜닝 시나리오를 다룹니다.
2026-06-13 · 30 분 읽기 #linux#kernel#scheduler#cfs#eevdf컨테이너와 Docker 내부 완전 정복 — Namespace, cgroups, OverlayFS, seccomp, Capabilities 그리고 Kubernetes까지 (2025)
"컨테이너는 경량 VM 이 아니다." docker run 한 줄 뒤에는 7가지 Linux namespace, cgroups v2, OverlayFS 계층, seccomp 필터, Linux capabilities가 작동한다. 2008년 LXC에서 2013년 Docker 등장, 2015년 OCI 표준화, 2024년 현대 런타임 진화까지 — 컨테이너가 어떻게 VM 없이 격리를 만드는지, 왜 Doc
2026-04-15 · 21 분 읽기 #docker#container#namespace#cgroups#overlayfs운영체제의 현대적 이해 — io_uring, cgroups/namespaces, eBPF, NUMA, GPU UVM, EEVDF, Zero-Copy 완벽 가이드 (2025)
epoll의 후계자 iouring, Docker를 만든 cgroups + namespaces, 커널에 안전하게 코드를 주입하는 eBPF, NUMA가 주는 숨은 비용, GPU 드라이버와 UVM, 2024년 Linux에 들어온 EEVDF 스케줄러, Zero-Copy + RDMA, WSL2. 앱 밑에서 OS가 하는 모든 일을 현대적 관점으로 한 번에 정리.
2026-04-15 · 18 분 읽기 #operating-systems#linux#io-uring#cgroups#namespacesLinux 스케줄러 완벽 가이드 — O(1)에서 CFS, 그리고 EEVDF까지: vruntime, 레드블랙트리, 지연 모델, 로드 밸런싱 (2025)
Linux 스케줄러의 모든 것 — 1990년대 단순 라운드로빈에서 O(1) 스케줄러, Ingo Molnar의 CFS, 그리고 2023년 EEVDF로의 전환까지. vruntime의 의미, 레드블랙 트리 구현, schedperiod와 가중치, EEVDF의 lag/eligible/deadline 모델, 멀티코어 로드 밸런싱, NUMA 인지, SCHEDDEADLINE의 CBS, PREEMPTRT,
2026-04-15 · 55 분 읽기 #linux#kernel#scheduler#cfs#eevdfLinux 메모리 관리 완벽 가이드 — 페이지 테이블, 페이지 폴트, Buddy/SLUB, Page Cache, THP, NUMA, cgroups (2025)
Linux 메모리 관리의 모든 것 — x8664 4/5단계 페이지 테이블, 페이지 폴트 경로, Buddy 할당자의 차수별 free list, SLUB의 객체 캐시, vmalloc, Page Cache와 라이트백, 스왑과 LRU, Transparent Huge Pages, NUMA 정책, cgroups memory controller와 PSI, KSM, CMA까지 1,400줄로 정리한 커널 메
2026-04-15 · 63 분 읽기 #linux#kernel#memory#mm#page-table컨테이너 내부 완전 가이드 2025: Namespaces, cgroups v2, OverlayFS, runc, OCI — Docker/Kubernetes가 실제로 동작하는 방식
Docker가 진짜로 하는 일은 무엇인가? Namespaces로 격리하고, cgroups로 제한하고, OverlayFS로 레이어링하고, runc로 실행하는 Linux 커널 기술을 하나씩 뜯어보며 720줄로 완전 분석한다.
2026-04-15 · 37 분 읽기 #container#docker#kubernetes#cgroups#namespaces컨테이너 완벽 가이드 — 내부 구조: Namespaces, cgroups, OCI Runtime, runc, containerd, overlayfs, seccomp, Capabilities (2025)
컨테이너의 모든 것 — 1979년 chroot에서 시작해 FreeBSD jails, Solaris zones, Google cgroups(2006), LXC, Docker(2013), OCI 표준화까지의 역사. 8가지 Linux namespaces, cgroups v1과 v2, OCI Runtime Specification, runc와 containerd 스택, OCI 이미지 layer 모델
2026-04-15 · 53 분 읽기 #linux#container#docker#kubernetes#cgroupsLinux 성능 엔지니어링 완전 가이드 2025: 프로파일링, 시스템 튜닝, eBPF, 병목 분석
Linux 성능의 모든 것! USE 방법론(Utilization/Saturation/Errors), perf/bpftrace/eBPF, Flame Graph, CPU/메모리/디스크/네트워크 병목 분석, sysctl 튜닝, cgroups v2, I/O 스케줄러, NUMA, 커널 파라미터 최적화.
2026-04-14 · 29 분 읽기 #linux#performance#profiling#ebpf#perfKVM, cgroup, namespace, tap, netlink: KubeVirt가 기대는 커널 기술
KubeVirt가 Pod 위에서 VM을 구현할 수 있도록 받쳐 주는 리눅스 커널 기술인 KVM, cgroup, namespace, TAP, netlink, VFIO의 역할을 정리한다.
2026-03-20 · 8 분 읽기 #architecture#kubevirt#linux#kvm#cgroups[Linux] cgroup 완전 가이드: 컨테이너 리소스 제어의 핵심
Linux cgroup(Control Group)의 개념, v1과 v2 차이, CPU/메모리/IO/PID 제한 원리, Docker와 Kubernetes에서의 활용, 그리고 실전 트러블슈팅까지 총정리합니다.
2026-03-20 · 31 분 읽기 #linux#cgroups#container#kubernetes#devops